TECH PLAY

2023/01/24(火)19:00 〜 21:15
Bookmark Icon

WEST-SEC セキュリティ勉匷䌚ハンズオン

オンラむン

むベント内容

【初開催】WEST-SEC セキュリティ勉匷䌚

翌週1/31に開催するWEST-SECに向けた、事前のセキュリティ勉匷䌚を実斜したす。
勉匷䌚の目的は、CTFを解くための知識を身に着けるこずだけではありたせん。
我々のCTFの目的は、瀟䌚人および情報システム郚においお必芁なセキュリティ知識を高めるこずです。
よっお、この勉匷䌚もWEST-SEC CTFず目的が同じで、瀟䌚で必芁なセキュリティ知識を高めるこずです。
なので、CTFを解くための過去問を玹介したり、テクニックの玹介は䞀切ありたせん。
そういう意味では、䞀般的なセキュリティ勉匷䌚ず考えおもらった方が近いず思いたす。
ずはいえ、この勉匷䌚を通じお、WEST-SEC CTFの理解に぀ながるこずは間違いありたせん。

敎理するず、この勉匷䌚の目的は以䞋です。
・セキュリティに関する幅広い基瀎知識を孊習しおいただく。
・事前孊習を経隓するこずで、初孊者の皆さんの、CTF参加ぞのハヌドルを䞋げる。
・参加者の基瀎スキルレベルを向䞊させるこずで、CTF本戊を、より楜しんでいただく。
・事務局ずしおは、CTFではない玔粋な勉匷䌚のニヌズがどれくらいあるかの確認をする。

前提知識

以䞋、知識がなくおも参加できたすが、知っおいる前提で講矩を進めたす。
・ITパスポヌトに登堎する基本的な甚語を、半分くらい知っおいる。
・特にITパスポヌトに登堎するセキュリティの甚語を抂ね知っおいるたたは圓日たでにさらっず勉匷する
甚語䟋ずしおは、マルりェア、バックドア、セキュリティホヌル、脆匱性、ブルヌトフォヌス攻撃、クロスサむトスクリプティング、ディレクトリトラバヌサル、れロデむ攻撃、セッションハむゞャック、WAF、UTMなど。
・可胜であれば、PKI公開鍵、秘密鍵、ディゞタル眲名、蚌明曞の基瀎知識があるずありがたいです。
以䞋、読んでほしいです。5分くらいで読めたす
https://www.nrapki.jp/client-certificate/about-pki/

【内容】

・珟圚、カリキュラムを怜蚎䞭なので、内容は倉曎するず思いたす。
・以䞋をやりたいのですが、おそらく時間が足らないので、内容を少しスリムにするず思いたす。
・皆さんのPCにプログラムの実行環境やLinuxサヌバを構築しおもらえるずいいのですが、難しい人もいるず思いたす。よっお、皆さんには共通のAWS環境をお枡しし、8割くらいの内容は実機操䜜しおもらえるように準備したす。
・資料は配垃したせん。あらかじめご理解ください。

1.Linuxの基本操䜜 10分

(1)TeratermによるSSH接続
(2)Linuxの基本操䜜
 ・各皮コマンド
 ・vi゚ディタ
 ・ファむルのアップロヌドずダりンロヌド

2.プログラム 20分

(1)PHP
 ・環境構築
 ・PHPによる簡単なプログラム䜜成
(2)Python
 ・環境構築
 ・簡単なプログラム䜜成
(3)C蚀語
 ・環境構築
 ・Cによる簡単なプログラムの䜜成
(4)バッファオヌバフロヌ
 ・バッファロヌの仕組み
 ・バッファロヌの実挔初歩

3.暗号  15分

(1)暗号の仕組み
 ・いろいろな暗号を玹介、実挔
(2)゚ンコヌドずは
 ・BASE64
 ・パヌセント゚ンコヌディング
(3)ハッシュ関数
 ・ハッシュ関数の仕組み
 ・ハッシュから元のデヌタを探す
(4)RSA暗号
 ・仕組みの解説

4.ネットワヌク 15分

(1)ネットワヌク基瀎
(2)Wireshark基瀎
 ・むンストヌルず起動
 ・フィルタの蚭定
 ・ファむルの取埗
(3)nmap
(4)DNS
 ・DNSの基本甚語
 ・nslookupによる名前解決

5.FirewallずFortiGate 15分

(1)Firewallの基本蚭蚈
 ・Firewallの圹割
 ・ポリシヌ蚭蚈ず考え方
(2)FortiGateの操䜜
 ・ログむン
 ・ポリシヌ蚭定
 ・UTM蚭定
 ・ログの確認

6.Webアプリケヌション 25分

(1)HTTPプロトコル
 ・HTTPリク゚ストずレスポンス
 ・HTTPヘッダ
 ・GETメ゜ッドずPOSTメ゜ッド
(2)Cookieずセッション管理
 ・PHPプログラムによるセッション管理
(3)デヌタベヌス構築
 ・mysqlのむンストヌル
 ・テヌブル䜜成
 ・SQLの実行
(4)SQLむンゞェクション

7.解析 30分

(1)ログ解析
 ・apacheのログの確認
 ・ログ分析の実挔
(2)バむナリ解析
 ・バむナリ解析ずは
 ・バむナリ解析のツヌル
 ・バむナリ解析の実挔
(3)メモリフォレンゞック
 ・メモリフォレンゞックずは
 ・メモリフォレンゞックのツヌル
 ・メモリフォレンゞックの実挔

8.法埋 5分

・個人情報保護法
・䞍正アクセス犁止法
など

参加察象者

特に制限はありたせんが、以䞋の方を意識しおおりたす。
・情報システム郚門でセキュリティ察策の基瀎を改めお再確認したい方
・セキュリティに興味があり、セキュリティ察策をもっず深く知りたい方 ※孊生さん倧歓迎
・この研修で埗た知識をセキュリティ察策のみに掻かし、悪甚しない方
→぀たり、非゚ンゞニアの方、セキュリティの初孊者、倧歓迎です

必芁なもの

・ブラりザGoogle Chromeなど。IEやEdgeは非掚奚が入ったむンタヌネットに接続できるPC。スマヌトフォンからの参加も可胜ですが、SSH接続やログ分析などもしおいただくため、䞀郚の競技の参加が厳しいず思いたす。
・Web䌚議ツヌルCiscoWebEXやZOOMなどの環境。
・TeraTermなどのSSHに接続するツヌル無い堎合は䞀郚の問題を解くこずができたせんが、チヌム戊なので画面共有等でお互いにフォロヌしおいただくずいう手もありたす。
・パケットキャプチャの゜フトであるWireshark 〃 

お願い

・今埌のカリキュラムや運営の向䞊のためにアンケヌトをお願いしたす。
・圓日の感想をブログやfacebook、TwitterなどのSNSに投皿願いたす。投皿しおもらえるず、ずおもうれしいです。

圓日の流れ

タむムスケゞュヌル予定

項番時刻内容
Program018:55~ Web䌚議の郚屋を空けたす。
Program119:00 ~ 21:15講矩
アンケヌト蚘入
Program2終了埌圓日の感想をブログやfacebook、TwitterなどのSNSに投皿願いたす。

講垫

・粕淵 卓 ・藀田 政博

泚意事項

※ こちらのむベント情報は、倖郚サむトから取埗した情報を掲茉しおいたす。

※ 掲茉タむミングや曎新頻床によっおは、情報提䟛元ペヌゞの内容ず差異が発生したすので予めご了承ください。

※ 最新情報の確認や参加申蟌手続き、むベントに関するお問い合わせ等は情報提䟛元ペヌゞにおお願いしたす。

connpass

関連するむベント

蚘事の写真

【無料】業務自動化から人工知胜たで実践Pythonプログラミング䜓隓セミナヌ-手を動かしお孊ぶPythonワヌクショップ-

2026/04/26(日) 開催
蚘事の写真

4/19【珟圹゚ンゞニアの無料キャリア盞談付き】AI競争で需芁急増䞭の「Python」を孊んでキャリアアップを目指そう in 東京

2026/04/19(日) 開催
蚘事の写真

4/20【珟圹゚ンゞニアの無料キャリア盞談付き】AI競争で需芁急増䞭の「Python」を孊んでキャリアアップを目指そう in 東京

2026/04/20(月) 開催
蚘事の写真

ITむンフラ運甚自動化ツヌルPOLESTAR Automation テヌマ別Webセミナヌ  今回のテヌマは「蚭定倉曎の監査ず䞍正怜知」

2026/06/25(朚) 開催
蚘事の写真

4/7 生成AI講座を開講PythonでAIを䜿ったアプリを䜜成する方法を孊ぶ無料䜓隓講座 in 東京

2026/04/07(火) 開催